Annexe 17
Fiche d’incident 2
Numéro d’incident : 2014-014
Type : Incident avéré
Libellé : Attaque par hameçonnage
Détecté par : Edmond Dantès
Rapporté par : Julien Sorel, RSSI
Faits rapportés
Le 24 juin, Edmond Dantès a rapporté au RSSI qu’il a reçu un e-mail piégé de la part
d’un collaborateur.
Le signalement de ce message ressemblait à celui d’une attaque par hameçonnage.
Impact opérationnel
Aucun impact opérationnel n’a été constaté.
Actions menées
L’analyse technique du message en question a confirmé qu’il s’agissait bien d’une
attaque par hameçonnage.
Le compte de la victime a été réinitialisé.
Le site malveillant destiné à récupérer l’identifiant et le mot de passe de la victime a
aussitôt été bloqué au niveau du proxy HTTP.
Premières conclusions
Après enquête, un seul utilisateur a été affecté par cette attaque au sein de la société Le
Froid Gourmet Électroménager.
Actions complémentaires
Un message de sensibilisation contre les attaques par hameçonnage a été diffusé à tout le
personnel.
Actions correctives
Passage de tous les utilisateurs à l’authentification à deux étapes.
Conclusion de l’incident
Précédent

- 405/448

Suivant